# OpenClaw — 原始搜索结果汇总 > 生成时间: 2026-06-21 > 搜索方式: WebSearch + WebFetch > 本文件保持原始信息,不做精炼/编辑 --- ## 一、基本信息 ### 1.1 定义 OpenClaw(前身 Clawdbot → Moltbot)是一款开源的、本地优先的 AI Agent 框架/Agent Harness(智能体套具)。它将 LLM 包装成一个有控制平面、渠道适配器、技能系统和持久记忆的运行时,通过消息平台实现 7×24 小时业务自动化。 ### 1.2 命名沿革 | 时间 | 名称 | 原因 | |:-----|:-----|:------| | 2025年11月 | Clawdbot | 初始创建 | | 2026年1月27日 | Moltbot | Anthropic 商标投诉后更名(龙虾脱壳意象) | | 2026年1月29日 | OpenClaw | Steinberger 认为 Moltbot "never quite rolled off the tongue" | ### 1.3 创始人 - **Peter Steinberger**,奥地利开发者/退休程序员 - 随后 OpenAI 挖走 Steinberger,项目移交 OpenClaw Foundation(开源基金会) ### 1.4 GitHub 星标增长(史无前例) | 日期 | 星标数 | 里程碑 | |:-----|:--------|:-------| | 2026年3月3日 | 250,829 | 超越 React (243K)、Linux (218K) | | 2026年3月(下旬)| ~341,000 | — | | 2026年4月初 | ~349,400–350,600 | — | | 2026年4月24日 | 347,000 | 最星标项目 | | 2026年3月22日(3.22 Preview)| 278,000 | 架构重构版 | ### 1.5 许可证 - MIT License(完全免费商用) - 用户只需支付 LLM API 调用费用 + 基础设施费用 ### 1.6 部署形态 - **自托管**: systemd(Linux)/ LaunchAgent(macOS)后台守护进程 - **托管服务**: AUD $0.99–$129/月 - Docker-first 部署(官方推荐 docker-compose) ### 1.7 ClawHub 技能市场 - 官方技能注册中心,被称为 "npm for AI agents" - 截至 2026年2月28日: 13,729 社区技能 + 53 内置第一方技能 - 截至 2026年3月: 5,000+(CSDN 数据) - 2026年3月22日版本后: **强制所有插件通过 ClawHub 安装**,禁止侧载任意 JS --- ## 二、架构(多来源聚合) ### 2.1 四层架构(home.norg.ai / gitcode.csdn.net / mintmcp.com) #### Layer 1: 渠道适配器(Channel Adapters) - 统一 20+ 消息平台到统一格式 - 支持: WhatsApp, Telegram, Slack, Discord, Signal, iMessage/BlueBubbles, Teams, 飞书, 钉钉, 企业微信, QQ, 浏览器 Gateway 等 - 处理平台认证(QR码、Bot Token、OAuth) - 通过 allowlist、DM 配对、群组 @提及 实现访问控制 #### Layer 2: 网关控制平面(Gateway Control Plane / Hub) - 单一 Node.js 22+ WebSocket 服务器 - 默认监听 `127.0.0.1:18789`(仅 localhost,但经常被误配置为公网暴露) - 功能: 消息路由、会话管理、cron 任务、webhook、健康监控 - Censys 截至 2026年1月31日发现 **21,639 个公网暴露实例** #### Layer 3: Agent 运行时/推理引擎(Agent Runtime / Brain) - 使用 Pi Agent Core 库处理会话解析和上下文组装 - 加载: 会话历史、动态系统提示、语义记忆搜索(向量嵌入) - 执行推理循环: 流式传输给 LLM → 拦截工具调用 → 执行工具 → 持久化结果 - 支持模型故障切换(自动检测速率限制并切换提供商) - 存储向量索引: Markdown 文件按 ~400 tokens 分块、80 token 重叠 #### Layer 4: 工具与执行(Tools / Skills Layer) - 数十个内置工具: shell 执行、浏览器自动化(CDP)、文件操作、定时任务 - 插件系统允许通过扩展注册自定义工具 - Skills = Markdown playbook + YAML frontmatter,定义工作流 - 可选 Docker 沙箱隔离 ### 2.2 五层架构视图(extuitive.com) 1. Channel Adapters — 从 WhatsApp/Telegram/Signal/CLI/Web 带消息进入 2. Gateway Control Plane — 路由、复用和管理所有 Agent 通信 3. Agent Runtime — 运行核心 Agentic Loop(思考→计划→行动→观察) 4. Skill System — 可扩展工具集(文件操作、API 调用、终端命令) 5. Memory & Context — 持久化存储 + 语义搜索 ### 2.3 CSDN 中文版四核心模块 1. 渠道适配器(Channel Adapters)— 飞书、钉钉、企微、QQ、WhatsApp、Telegram 2. 智能决策核心(LLM Router)— 灵活切换不同大模型 3. 技能插件系统(Skills Marketplace)— 浏览器/邮件/执行代码 4. 双模记忆系统(Memory & State)— 本地优先 + 长期学习 ### 2.4 四层架构图(gitcode.csdn.net 原文) ``` ┌─────────────────────────────────────────┐ │ Gateway 网关层(中枢神经) │ │ WhatsApp / Telegram / WeChat / ... │ ├─────────────────────────────────────────┤ │ Agent 智能体层(大脑) │ │ 推理引擎 / 上下文管理 / 工具路由 │ ├─────────────────────────────────────────┤ │ Skills 技能层(四肢) │ │ 浏览器 / 终端 / 文件 / API │ ├─────────────────────────────────────────┤ │ MCP 协议层(神经系统) │ │ Model Context Protocol 标准化通信 │ └─────────────────────────────────────────┘ ``` --- ## 三、Heartbeat 心跳机制 ### 3.1 定义 Heartbeat 是一个**定时触发器**,默认每 30 分钟自动触发一次。它唤醒 Agent 检查是否有需要主动执行的事项。 ### 3.2 工作流程 1. 定时器触发(默认 30 分钟,可配置 5 分钟 ~ 2 小时) 2. Agent 读取 `HEARTBEAT.md`(Markdown 检查清单) 3. 逐项评估当前上下文,决定是否执行行动 4. 无事可做 → 返回 `HEARTBEAT_OK` 特殊 Token 5. 有行动必要 → 执行并返回结果到消息平台 ### 3.3 HEARTBEAT_OK 抑制机制 - Gateway 识别 `HEARTBEAT_OK` Token 并**静默丢弃** - 用户永远不会看到 "无事可做" 的消息 - 只有当 Agent 确实执行了行动才会推送到消息 App ### 3.4 HEARTBEAT.md 示例 ```markdown # HEARTBEAT.md — The agent reads this every 30 minutes - Check email inbox. Flag anything marked urgent. - If it's after 5pm on a weekday, summarise today's activity. - If the CI build status changed since last check, notify me on Slack. - Every morning at 8am, send me today's calendar summary on WhatsApp. ``` ### 3.5 从"被动响应"到"主动生存" - 传统 AI 工具纯粹反应式 - Heartbeat 使 Agent 具备主动行为能力 - 是 OpenClaw 区别于普通 ChatBot 的核心机制 --- ## 四、SOUL.md 身份文件 ### 4.1 定义 `SOUL.md` 是最基础的文件,定义了 Agent 的身份——名称、性格、沟通风格、核心价值观、常驻指令。 ### 4.2 工作机制 - 每次 Agentic Loop 迭代开始时加载 `SOUL.md` - 行为在所有会话、Heartbeat 和交互中保持一致 - 不仅仅是初始提示词,而是**每次调用都加载的持久身份** ### 4.3 配套文件 - `IDENTITY.md` - `USER.md` - `MEMORY.md` --- ## 五、记忆系统 ### 5.1 存储方式(多来源) | 来源 | 描述 | |:-----|:------| | home.norg.ai | 四核心模块之一 | | learnopenclaw.org | SQLite 是唯一数据库;Markdown 文件用于配置 | | extuitive.com | Markdown 文件按 ~400 tokens 分块、80 token 重叠嵌入向量索引 | | clawbot.blog | 每个 Agent 维护有向记忆节点图,避免上下文窗口溢出 | ### 5.2 记忆检索 - 语义搜索通过向量嵌入(OpenAI/Gemini/local GGUF 模型) - 当消息提及"上周那个电子表格"时,向量搜索找到相关记忆并注入上下文 - 支持会话历史自动压缩以适配 token 预算 ### 5.3 持久化 - SQLite(默认)或 PostgreSQL - 记忆文件存储在 `memory/` 目录 - Agent 写日记并记住事实 ### 5.4 Hermes 对比中的一个关键差异 - OpenClaw 的记忆是平面 Markdown 文件,无语义搜索层 - 社区 r/openclaw 帖子:"What are you using for embeddings? (My memory file hit 20k)" - v2026.4.12 Active Memory 插件改善了这个问题,但仍是 opt-in --- ## 六、MCP 协议支持 ### 6.1 架构位置 MCP(Model Context Protocol)是 OpenClaw 四层架构中的**第四层**(神经系统层) ### 6.2 MCP 作用 - 标准化 LLM 与外部工具的通信协议 - 使 Agent 可以调用任何实现了 MCP 协议的服务 - 支持将 MCP Server 接入 Agent 的能力栈 ### 6.3 具体能力 - MCP 工具调用 - MCP 资源访问(Resources) - MCP 提示词模板(Prompts) - 支持通过 MCP Gateway 做企业级安全管控(如 MintMCP) ### 6.4 与 Norg MCP API 的集成 - Norg 的 MCP API 可以无缝插入 OpenClaw 的 MCP 协议层 - 使 OpenClaw Agent 获得业务自动化能力 --- ## 七、ClawHub 技能市场 ### 7.1 市场规模 - 13,729 社区技能(2026年2月28日) - 53 内置第一方技能 - 按技能数增长曲线,预计还在持续增长 ### 7.2 技能格式 - Markdown 文件,含 YAML frontmatter - 类型: 浏览器控制、邮件管理、服务器监控、社交媒体发帖等 - 技能可以通过 TypeScript SDK 编写并编译为 WebAssembly 模块以安全执行 ### 7.3 2026.3.22 强制变更 - **所有插件必须通过 ClawHub 注册表安装** - 必须携带签名 manifest - 禁止侧载任意 JavaScript 文件 - 解决了"工具注册表碎片化"问题——不兼容的技能版本导致多 Agent 运行时崩溃 ### 7.4 安全审计结果 - 对 2,857 个技能的审计发现: **341 个恶意上传(≈12%)** - 归属于 "ClawHavoc" 攻击活动——部署凭据窃取恶意软件 - 恶意技能作为"两阶段加载器",完全在 LLM 上下文中运行,绕过 exec 管道 --- ## 八、2026.3.31 统一执行模型变更 ### 8.1 变更内容 - 移除 `nodes.run`,替换为统一执行模型 - 此前: 内置操作和用户定义技能使用不同执行路径,造成不一致的错误处理和安全边界 - 现在: 每个操作都被视为 DAG(有向无环图)中的一个节点 ### 8.2 新模型特性 - 标准化 I/O schema - 强制沙箱化(通过 ClawRuntime 进程执行) - 确定性超时、内存限制、故障自动回滚 - 执行溯源追踪: 每个节点记录输入输出的加密哈希到仅追加账本 ### 8.3 影响 - 消除了旧双栈架构中的权限升级风险 - 审计追踪对金融/医疗等合规场景至关重要 - 需要将已有技能迁移至新的 NodeExecution API --- ## 九、部署配置 ### 9.1 系统要求 | 来源 | 最低配置 | |:-----|:---------| | open-claw.me | 至少 2 核 / 2GB VPS(约 $10–20/月) | | Node.js | ≥ 22 | | 推荐部署方式 | Docker(docker-compose) | ### 9.2 Linux 部署(systemd) - 自托管为后台守护进程 - Gateway 默认端口: 18789(仅 localhost) - WebSocket RPC 用于状态检查、配对新渠道、发送消息 ### 9.3 macOS 部署(LaunchAgent) - 同样作为后台守护进程运行 ### 9.4 Gateway Token 认证 - 所有 MCP/WebSocket 连接需要 Gateway Token - 公网暴露但仍有 Token 保护的实例仍构成攻击面(Censys 发现 21,639 个暴露实例) ### 9.5 国产生态特殊部署 | 厂商 | 产品 | 说明 | |:-----|:-----|:------| | 月之暗面 | Kimi Claw Beta(2026.2.16)| 一键云端部署,内置 Kimi K2.5 Thinking,Allegretto 会员 199元/月 | | 腾讯 | WorkBuddy + QClaw | 兼容 OpenClaw 技能,企业微信 1 分钟配置,微信直接对话远程操控 | | 字节跳动 | ArkClaw + 扣子 | SaaS 版开箱即用,飞书 API 额度提升至 100 万次/月 | | 阿里云 | CoPaw(2026.2.28)| 开源桌面 Agent 平台,支持一键本地/云端部署 | ### 9.6 中国现象级事件 - 2026年3月6日: **腾讯深圳总部"摆摊"帮用户部署 OpenClaw**,上千人排队参与 - 中文互联网谐音称为"龙虾"(Claw = 爪子) - 媒体: "像红色铠甲的龙虾一样,正在爬满每一台电脑" --- ## 十、模型支持 ### 10.1 支持列表 | 提供商 | 模型示例 | 用途 | |:--------|:----------|:------| | OpenAI | GPT-4, GPT-3.5 | 通用推理、编码 | | Anthropic | Claude 3 Opus, Sonnet | 长上下文分析 | | Google | Gemini Pro | 多模态任务 | | 本地 GGUF | Llama, Mistral(通过 Docker Model Runner)| 零成本离线 | | xAI | Grok | — | | Groq | — | — | | OpenRouter | 200+ 模型路由 | 统一入口 | | 月之暗面 | Kimi K2.5 Thinking | 国产模型 | ### 10.2 混合模型部署(3.22 版本) - 支持按渠道路由不同模型(如日常对话 → Haiku,工作 → Sonnet) - 自动故障切换(检测速率限制后切换提供商) - 可通过 AI Gateway 做统一路由管理 --- ## 十一、安全风险(多个安全来源汇总) ### 11.1 安全架构 - 沙箱(Sandbox)+ 权限管控(Permission Control) - 区块链存证(Blockchain Verification) - 执行白名单(Exec Allowlist) - Docker 沙箱隔离(按会话/Agent 配置) ### 11.2 CVE 漏洞 | CVE | 评分 | 描述 | 修复版本 | |:----|:-----|:------|:---------| | CVE-2026-25253 | CVSS 8.8 | 一键 RCE,通过恶意网页 | 2026.1.29 | | Docker 沙箱后续问题 | — | — | 2026.2.15 | ### 11.3 470 项安全建议(arXiv 论文) - Texas A&M University 系统安全分析 - 470 项 advisories 按架构层和攻击轴分类 - 三个 Moderate/High 严重性建议可组合成**完整的未认证 RCE 路径** - Exec allowlist 存在"封闭世界假设"缺陷——命令身份无法通过词法解析恢复 - 恶意技能两阶段加载器完全绕过 exec 管道 ### 11.4 ClawHavoc 攻击活动 - 对 2,857 个技能的审计: 341 个恶意(12%) - 部署凭据窃取恶意软件 - 触发了对 ClawHub 供应链安全的重大关注 ### 11.5 提示注入 - 提示注入仍然是全行业未解决的安全问题 - 没有完整的技术缓解措施 - 企业依赖分层控制来减少(而非消除)风险 ### 11.6 企业部署建议 - 将 AI Agent 视为**非人类身份(NHI)**进行 IAM 治理 - 密钥轮换 + 最小权限访问控制 - 生产部署需要显著的安全强化 --- ## 十二、框架对比(多来源汇总) ### 12.1 OpenClaw vs Hermes vs Nemoclaw(remoteopenclaw.com) | 维度 | OpenClaw | Hermes | Nemoclaw | |:-----|:----------|:-------|:----------| | 定位 | 集成优先 Agent | 开发者优先 Agent | NVIDIA GPU 优化 Agent | | 运行时 | Node.js | Python | NVIDIA NIM | | 内置集成 | 20+ | 较少 | NVIDIA 生态 | | 技能 | 13,000+ 社区 | 自定义工具 | — | | 多Agent | ✅ 内置 | ❌ 需外部编排 | ❌ | | 本地GPU加速 | ❌(通过 Ollama 中介) | — | ✅ 原生 | | 社区规模 | 300K+ stars | 60K+ stars | 较小 | ### 12.2 OpenClaw vs Hermes Agent 详细对比(open-claw.me / tryopenclaw.ai) | 维度 | OpenClaw | Hermes Agent | |:-----|:----------|:--------------| | 首次发布 | 2026年1月 | 2026年3月(v0.3.0) | | 维护方 | OpenClaw 社区 | Nous Research | | 最新稳定版 | 持续迭代 | v0.8.0 (2026-04-08) | | Stars | 240K+ | 50K+ | | 核心架构 | Hub-spoke 中央 Gateway | 同心圆从单一 Agent 核心向外扩展 | | 运行时 | Python Gateway + Node.js 插件 | Rust 核心 + TypeScript 插件 | | 部署方式 | Docker-first | 单二进制部署 | | 设置时间 | ~47 分钟 | ~12 分钟 | | 消息渠道 | 20+(WhatsApp/Telegram/Discord/Slack/iMessage/浏览器)| Telegram/Discord/Slack/WhatsApp/Signal/CLI | | 记忆方式 | 平面 Markdown 文件 | 三层记忆(会话/持久/技能)+ FTS5 全文搜索 | | 内置技能 | 52+ | 40+ 工具 | | 自改进 | ❌ | ✅ 闭环学习,自动创建技能 | | 多Agent | ✅ 中央控制器可生成子Agent | ✅ 但更重,每个二进制一个 Agent | | 记忆语义搜索 | ❌ 基础 | ✅ FTS5 + LLM 摘要 | | Signal 支持 | ❌ | ✅ | | iMessage 支持 | ✅ | ❌ | | 生态规模 | ClawHub 13,000+ 技能 | ~200 审核技能 | ### 12.3 四大框架横评(腾讯云开发者社区) | 能力 | Hermes Agent | OpenClaw | AutoGPT | CrewAI | |:-----|:-------------|:---------|:---------|:--------| | 开发者 | Nous Research | OpenClaw Inc. | AutoGPT Team | CrewAI | | GitHub Star | 60K+ | 300K+ | 160K+ | 45K+ | | 核心定位 | 自进化个人智能体 | AI 编程助手 | 通用任务自动化 | 多 Agent 协作 | | 协议 | MIT | Apache 2.0 | MIT | MIT | | 持久记忆 | ✅ 三层架构 | ⚠️ 基础 | ⚠️ 插件 | ❌ | | 自我学习 | ✅ 闭环系统 | ❌ | ❌ | ❌ | | 技能生成 | ✅ 自动创建 | ❌ | ❌ | ❌ | | IDE 集成 | ⚠️ 基础 | ✅ 深度 | ❌ | ❌ | | 消息平台 | ✅ 14+ | ❌ | ❌ | ❌ | | 多 Agent 协作 | ⚠️ 单体 | ❌ | ⚠️ | ✅ 核心特性 | | 定时任务 | ✅ Cron | ❌ | ⚠️ | ❌ | | 自托管 | ✅ | ✅ | ✅ | ✅ | | 国产模型 | ✅ 200+ | ⚠️ 有限 | ⚠️ | ⚠️ | | 一行安装 | ✅ | ✅ | ❌ | ❌ | ### 12.4 选型建议(多来源综合) | 需求 | 推荐 | |:-----|:------| | 需要多消息渠道覆盖 | OpenClaw(20+ 原生) | | 团队协作 + 角色隔离 | OpenClaw | | 个人助手 + 长期记忆 | Hermes Agent | | Agent 越用越聪明 | Hermes Agent(自进化) | | IDE 编程集成 | OpenClaw | | 通用任务自动化 | AutoGPT | | 多 Agent 分工 | CrewAI | | 通过手机消息使用 AI | Hermes Agent(14+ 平台)| | 数据隐私极高 | Hermes Agent | | 接入飞书/企微 | Hermes Agent | | 国产模型优先 | Hermes Agent(200+) | | 预算有限 | Hermes Agent($5 VPS 下限) | ### 12.5 OpenClaw vs Hermes 成本对比(open-claw.me) | 对比项 | OpenClaw | Hermes Agent | |:-------|:----------|:--------------| | 基础设施 | 至少 2 核/2GB VPS(~$10–20/月)| 声称 $5 VPS 即可,生产至少 $10+ | | 模型调用 | 取决于模型和用量,支持按渠道路由不同模型 | 智能预算路由 | | 托管方案 | 有(getclaw,5 分钟部署)| 无托管选项 | --- ## 十三、2026 年版本迭代关键时间线 | 日期 | 事件 | |:-----|:------| | 2025年11月 | Peter Steinberger 创建 Clawdbot | | 2026年1月 | 项目正式开源,更名为 OpenClaw | | 2026年1月29日 | 修复 CVE-2026-25253(CVSS 8.8 RCE) | | 2026年2月15日 | Docker 沙箱安全问题修复 | | 2026年2月16日 | Kimi Claw Beta 上线(月之暗面) | | 2026年2月23日 | v2026.2.23 安全更新 + AI 功能强化 | | 2026年3月3日 | 跨越 250,829 GitHub Stars | | 2026年3月6日 | 腾讯深圳总部"摆摊"部署 | | 2026年3月9日 | 字节 ArkClaw、腾讯 WorkBuddy、Kimi Claw 同日升级 | | 2026年3月22日 | v2026.3.22: 强制 ClawHub 安装 + 四层架构重构 | | 2026年3月31日 | v2026.3.31: 移除 nodes.run,统一 DAG 执行模型 | | 2026年4月12日 | Active Memory 插件发布 | | 2026年4月14日 | Telegram 话题名上下文支持 | --- ## 十四、学术研究 ### arXiv 论文: A Security Analysis of the OpenClaw AI Agent Framework - **作者**: Surada Suwansathit, Yuxuan Zhang, Guofei Gu(Texas A&M University, SUCCESS Lab) - **发表**: April 2026, arXiv:2603.27517v2 - **核心发现**: 1. 470 项安全建议,按架构层和攻击轴分类 2. 三个 Moderate/High 严重性建议组合成完整的未认证 RCE 路径 3. Exec allowlist 的"封闭世界假设"——命令身份无法通过词法解析恢复 4. 恶意技能两阶段加载器完全绕过 exec 管道 5. 主导模式: 逐层、逐调用点的信任执行,而非统一策略边界 - **系统轴分类**: exec policy, gateway, channel adapters, sandbox, browser, plugin/skill, agent/prompt - **攻击轴分类**: identity spoofing, policy bypass, cross-layer composition, prompt injection, supply-chain trust escalation --- ## 十五、中文社区生态 ### 15.1 "龙虾"文化 - 中文谐音 "OpenClaw" → "龙虾" - Claw(爪子)与龙虾意象契合 - 暗喻: "像红色铠甲的龙虾一样,正在爬满每一台电脑" ### 15.2 大厂"养虾"大战 | 厂商 | 产品 | 策略 | |:-----|:-----|:------| | 月之暗面 | Kimi Claw | 云端化,内置 K2.5 Thinking 模型,199元/月会员 | | 腾讯 | WorkBuddy + QClaw | 社交入口优势,微信/QQ/企微全面开放 | | 字节跳动 | ArkClaw + 扣子 | 开箱即用 SaaS,飞书 API 100万次/月 | | 阿里云 | CoPaw | 开源桌面 Agent 平台,支持二开 | ### 15.3 Kimi Claw 数据表现 - 受 OpenClaw 带动,Kimi 20天收入超 2025 全年 - 海外收入首次超过国内 --- ## 十六、关键架构图(README 格式) ### 16.1 系统总体图(learnopenclaw.org 原文) ``` ┌─────────────────────────────────────────────────────────────────┐ │ YOUR LOCAL MACHINE │ │ │ │ ┌──────────────┐ ┌──────────────────────────────────────────┐ │ │ │ MESSAGING │ │ GATEWAY │ │ │ │ WhatsApp │──▶│ Receives messages, routes to │ │ │ │ Telegram │ │ the Agent Loop. Suppresses │ │ │ │ Slack │◀──│ HEARTBEAT_OK responses. │ │ │ └──────────────┘ └──────────────┬───────────────────────────┘ │ │ │ │ │ ▼ │ │ ┌──────────────────────────────────────────────────────────┐ │ │ │ AGENTIC LOOP │ │ │ │ │ │ │ │ 1. Load SOUL.md (identity + values) │ │ │ │ 2. Load HEARTBEAT.md (task checklist) │ │ │ │ 3. Retrieve memory from SQLite │ │ │ │ 4. Call LLM with full context │ │ │ │ 5. Execute tools / skills │ │ │ │ 6. Write result back to SQLite │ │ │ │ 7. Compact memory if needed │ │ │ └──────────────────────────────────────────────────────────┘ │ │ │ │ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌──────────────┐ │ │ │ SOUL.md │ │HEARTBEAT │ │SQLite DB │ │SKILLS/TOOLS │ │ │ │ identity │ │ .md │ │ memory │ │shell, web, │ │ │ │ values │ │ task list│ │embeddings│ │email, files │ │ │ └──────────┘ └──────────┘ └──────────┘ └──────────────┘ │ └──────────────────────────────────────────────────────────────────┘ ``` ### 16.2 数据流(mintmcp.com) ``` Message → Channel Adapter (normalize + auth) → Gateway (access control + session routing) → Agent Runtime (context assembly: history + memory + tools) → LLM (inference + tool call decisions) → Tool Execution (shell / browser / file / API) → Result → Agent Runtime (interpretation) → Gateway → Channel Adapter → Response to user ``` --- ## 十七、"龙虾"类比(clarifai.com) | 元素 | 描述 | 文件/组件 | |:-----|:------|:-----------| | 鱼缸(你的机器)| OpenClaw 运行在你的笔记本/家庭服务器/VPS 上 | 硬件(macOS/Linux/Windows)+ Node.js ≥22 | | 食物(LLM API Key)| OpenClaw 没有自己的大脑,需提供 API Key | API keys 通过密钥管理存储 | | 规则(SOUL.md)| 纯文本文件,告诉龙虾如何行为 | SOUL.md, IDENTITY.md, USER.md | | 记忆(memory/ 目录)| 跨会话持久记忆 | memory/ 目录, MEMORY.md, SQLite 语义搜索 | | 技能(插件)| Markdown 指令或脚本 | skills/ 目录文件, ClawHub 市场 | --- ## 十八、安全性总结(mintmcp.com 核心发现) > "OpenClaw represents one of the most rapid adoption stories in AI history—surpassing 180,000 GitHub stars within days... while simultaneously creating a documented security crisis that exposed fundamental gaps in autonomous AI governance." - Hub-and-spoke 四层架构各层有不同安全考量 - 21,639 个公网暴露实例(Censys 2026-01-31) - ClawHub 供应链攻击: 341/2,857 恶意(12%) - CVE-2026-25253: CVSS 8.8 一键 RCE - 提示注入: 全行业未解决 - 企业部署需要 NHI(非人类身份)IAM 治理 --- ## 原始来源清单 | # | 来源 | URL | 类型 | |:---|:-----|:-----|:------| | 1 | home.norg.ai | https://home.norg.ai/ai-business-automation/mcp-api-tools-openclaw-integration/what-is-openclaw-the-ai-agent-harness-built-for-247-business-automation/ | 技术文章 | | 2 | gitcode.csdn.net | https://gitcode.csdn.net/69c361d20a2f6a37c59a23d6.html | 中文技术拆解 | | 3 | mintmcp.com | https://www.mintmcp.com/blog/openclaw-works-architecture-skills-security | 安全架构分析 | | 4 | learnopenclaw.org | https://learnopenclaw.org/architecture.html | 官方风格架构指南 | | 5 | extuitive.com | https://extuitive.com/articles/how-does-openclaw-work | 工作原理详解 | | 6 | arXiv | https://arxiv.org/pdf/2603.27517v2 | 学术论文(安全分析) | | 7 | CSDN | https://blog.csdn.net/tzchao111/article/details/159082155 | 中文生态综述 | | 8 | remoteopenclaw.com | https://www.remoteopenclaw.com/blog/open-source-ai-agents-2026-comparison | 框架对比(英文) | | 9 | clawbot.blog | https://www.clawbot.blog/blog/openclaw-the-ai-agent-framework-explained-2026-update/ | 2026 更新解读 | | 10 | clarifai.com | https://www.clarifai.com/blog/what-is-openclaw/ | 入门介绍 | | 11 | cloud.tencent.com | https://developer.cloud.tencent.com/article/2655405 | 腾讯云开发者框架横评 | | 12 | open-claw.me | https://open-claw.me/blog/hermes-agent-vs-openclaw-comparison | Hermes vs OpenClaw 对比 | | 13 | tryopenclaw.ai | https://www.tryopenclaw.ai/blog/openclaw-vs-hermes-agent/ | 诚实对比 | | 14 | remoteopenclaw.com (2) | https://www.remoteopenclaw.com/blog/openclaw-vs-hermes-agent-memory-skills-routing | 记忆/技能/路由对比 |